Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
regreSSHion-CVE-2024-6387- — Fournit des instructions pour utiliser le script afin de vérifier si votre installation OpenSSH est vulnérable à CVE-2024-6387. | Kitploit
Outils/GitHubGitHub/invaderslabs/regresshion-cve-2024-6387-
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationAudit de ConfigurationCollecte d'InformationsTests d'Intrusion
GitHubinvaderslabs/regresshion-cve-2024-6387-

regreSSHion-CVE-2024-6387-

Fournit des instructions pour utiliser le script afin de vérifier si votre installation OpenSSH est vulnérable à CVE-2024-6387.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 2 ansPas encore vérifié

Vérificateur CVE-2024-6387

Ce README fournit des instructions pour utiliser le script afin de vérifier si votre installation OpenSSH est vulnérable à CVE-2024-6387. Le script inspecte les binaires sshd installés sur votre système, détermine leurs versions et vérifie le statut de vulnérabilité en fonction de la version détectée.

Prérequis

  • Système d'exploitation de type Unix (Linux, macOS, etc.)
  • Utilitaires awk, grep, sed, strings et cut disponibles dans votre environnement shell

Aperçu du script

Le script effectue les étapes suivantes :

  1. Identifie toutes les instances de sshd en utilisant la commande type -a sshd.
  2. Extrait la chaîne de version de chaque binaire sshd.
  3. Analyse la chaîne de version pour déterminer les numéros de version majeure et mineure.
  4. Vérifie la version analysée par rapport aux versions connues vulnérables et non vulnérables d'OpenSSH.
  5. Affiche la version et le statut de vulnérabilité pour chaque binaire sshd.

Utilisation

  1. Copiez le script dans un fichier, par exemple check_cve_2024_6387.sh.

  2. Donnez les permissions d'exécution au script :

    root@kitploit:~
    chmod +x check_cve_2024_6387.sh
    
  3. Exécutez le script :

    root@kitploit:~
    ./check_cve_2024_6387.sh
    
root@kitploit:~
#!/bin/bash

for each_entry in $(type -a sshd | awk '{print $NF}' | uniq); do
  version_string=$(strings "$each_entry" | grep -o "OpenSSH_[0-9]\+\.[0-9]\+p[0-9]\+" | uniq)
  if [ -n "$version_string" ]; then
    version=$(echo "$version_string" | sed -E 's/OpenSSH_([0-9]+\.[0-9]+)p[0-9]+/\1/')
    major_version=$(echo $version | cut -d '.' -f 1)
    minor_version=$(echo $version | cut -d '.' -f 2)
    
    if [ "$major_version" -lt 4 ] || ([ "$major_version" -eq 4 ] && [ "$minor_version" -lt 4 ]); then
      status="YES (Unless patched for CVE-2006-5051 and CVE-2008-4109)"
    elif ([ "$major_version" -eq 4 ] && [ "$minor_version" -ge 4 ]) || ([ "$major_version" -ge 5 ] && [ "$major_version" -lt 8 ]) || ([ "$major_version" -eq 8 ] && [ "$minor_version" -lt 5 ]); then
      status="NO"
    elif ([ "$major_version" -eq 8 ] && [ "$minor_version" -ge 5 ]) || ([ "$major_version" -eq 9 ] && [ "$minor_version" -le 7 ]); then
      status="YES"
    else
      status="Unknown"
    fi

    echo "Found OpenSSH version: $version in $each_entry"
    echo "Vulnerability Status: $status"
    if [ "$status" == "YES" ]; then
      echo "Patch Immediately to OpenSSH 9.8/9.8p1"
    fi
  else
    echo "No match found for $each_entry"
  fi
done
Télécharger l’outil